Biblioteka Valve Game Networking Sockets w wersjach przed v1.2.0 zawiera podatność typu heap-based buffer overflow, która może prowadzić do zdalnego wykonania kodu. Podatność ma krytyczny poziom zagrożenia (CVSS 9.8) i nie wymaga uwierzytelnienia ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
Valve's Game Networking Sockets prior to version v1.2.0 improperly handles long unreliable segments in function SNP_ReceiveUnreliableSegment() when configured to support plain-text messages, leading to a Heap-Based Buffer Overflow and resulting in a memory corruption and possibly even a remote code execution.
Funkcja SNP_ReceiveUnreliableSegment() nieprawidłowo obsługuje nadmiernie długie segmenty nierzetelne (unreliable segments) w przypadku, gdy biblioteka jest skonfigurowana do obsługi wiadomości w postaci zwykłego tekstu (plain-text). Zbyt długi segment powoduje przepełnienie bufora na stercie (heap-based buffer overflow), co skutkuje uszkodzeniem pamięci procesu. Atakujący może zdalnie dostarczyć spreparowany segment sieciowy, wywołując ten błąd bez żadnych uprawnień.
Atakujący może doprowadzić do uszkodzenia pamięci (memory corruption) procesu korzystającego z biblioteki, a w sprzyjających okolicznościach uzyskać możliwość zdalnego wykonania dowolnego kodu (RCE) na podatnym systemie.
Należy zaktualizować bibliotekę Valve Game Networking Sockets do wersji v1.2.0 lub nowszej. Poprawka dostępna jest w repozytorium producenta pod commitem e0c86dcb9139771db3db0cfdb1fb8bef0af19c43.
Valve Game Networking Sockets w wersjach wcześniejszych niż v1.2.0, skonfigurowanych do obsługi wiadomości plain-text.
Podatność została opisana przez badaczy z Check Point Research w publikacji 'Game On – Finding Vulnerabilities in Valve's Steam Sockets'.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HValvesoftware Game Networking Sockets
APPValvesoftware< 1.2.0
Powiązane podatności
Stack-Based Buffer Overflow w Valve Game Networking Sockets — możliwy RCE
RCE w Valve Game Networking Sockets — Heap Buffer Underflow w SNP_ReceiveUnreliableSegment
Valve's Game Networking Sockets prior to version v1.2.0 improperly handles inlined statistics messages in func...
Buffer overflow RCE w Counter-Strike – wykonanie kodu przez serwer gry
Valve Steam Link: SSH daemon dostępny publicznie przez IPv6 z możliwością logowania jako root